智能网络安全需要的不仅仅是智能技术

很多时候,企业网络战略往往会忘记网络安全中的人为因素,从而可能导致更多的网络攻击和灾难性后果。

当我们想到企业级信息系统时,我们会想到一个由所有数字系统和工具组成的网络,这些系统和工具可以自动化信息的收集、分析和交流,以推动运营和业务决策。这可能包括企业的服务器、可能由人工智能驱动的软件以及数据收集和共享设备的网络,其中包括计算机和智能手机。

除了这些关键要素之外,还有一个经常被忽视的关键系统组件——相关人员。就像人们对信息系统的参与被忽视一样,企业也往往会忽视网络安全中的人为因素,可能会导致严重的后果。

[[407826]]

让我们看一个假设的场景:

在度假期间,一家价值数十亿美元的公司的区域销售主管Jane在她的手机上收到了一封电子邮件。来自Bill,她办公室的 IT 管理员,她碰巧也很了解他。这封邮件首先为短暂中断她的假期而道歉,但表示有一些紧急的事情需要做。 Bill 要求 Jane 快速回复其专有 CRM 应用程序的登录凭据,因为似乎存在一些需要尽快修复的问题!而Jane,部分是毫无戒心,部分是想回到假期模式,输入对她的要求并点击“发送”。然后她继续她的假期。一周后,简回到工作岗位,震惊地发现公司包含数千名客户个人信息的 CRM 数据库被黑客入侵并泄露了信息。简没有注意到她收到的电子邮件,只是一次钓鱼网络尝试。

超过 90% 的网络攻击是由网络钓鱼引起的

任何系统的安全性取决于其最薄弱的环节。谈到企业网络安全,最薄弱的环节恰好是参与系统的人。尽管组织安全系统随着时间的推移变得越来越智能,但组织安全系统也是如此。人工智能和机器学习算法在安全方面日益重要的作用确保了组织数据在不断变化的威胁下仍然受到保护。将现有的算法安全系统与区块链等技术相结合,可以使安全更加安全,至少在理论上是这样。

然而,需要注意的是,大多数网络攻击的成功都是由于网络安全中的“人为因素”造成的脆弱性。超过 90% 的成功网络攻击是由于网络钓鱼造成的,网络钓鱼利用了人们在区分真实通信和欺诈通信方面的无意识和判断力。这不仅证实了投资于最智能的安全系统并不能保证保护机密数据的事实。

事实上,企业组织正在大力投资网络安全,从 2017 年到 2021 年,全球网络安全支出估计将超过 1 万亿美元。为了完全保护数据免遭非法访问和丢失,投资于更智能的系统应该与让人们在安全方面更聪明。现在,不要误会我的意思。我所说的更聪明并不是质疑人们的智力或他们对数字安全的了解。

人员过失造成的损失

如上图所示,在2013和2014年Sony、Target和Home Depot都遭遇了钓鱼网络攻击,并造成直接经济损失和企业信誉受损。

员工需要提高意识

在安全方面的智能意味着了解您从谁那里接收通信、您单击哪些链接或打开哪些附件、不同类型的网络犯罪和威胁,以及组织通信、隐私和安全政策。

对智能的需求不仅适用于设备、软件和这些设备的主要用户,还适用于整个组织金字塔。这包括最高领导层,他们不一定参与使用数据管理系统,但需要使用组织渠道进行内部沟通。加强数据安全应采取自上而下和自下而上的方法,以确保政策、技术和人员方面的漏洞最小。

更智能的安全措施

为了拥有一个万无一失、强大的安全系统来保护企业范围的网络,组织不仅应该规划和投资于可用的最佳技术,而且还应该让他们的员工更加了解网络安全。以下实践可以帮助组织形成全面的威胁预防策略:

培训和意识计划:制定智能安全策略的第一步是确保所有员工了解网络安全的重要性,并教会他们在与 IT 基础设施交互和使用 IT 基础设施时遵守标准协议。应让员工了解企业信息系统安全可能受到损害的不同方式,以及它可能对组织和员工本身产生的严重影响。他们应该特别接受培训,以识别利用网络安全中的人为因素的网络钓鱼企图和其他网络攻击策略。这种培训应该旨在实现用户群中的实际行为改变,并且除了建立意识之外,还必须结构化这样做。通过进行后续测试(例如内部进行的网络钓鱼活动)来评估此类培训的有效性,将有助于改善未来的结果。

隔离内部和外部通信:在功能上可行的范围内将内部通信网络与外部通信网络隔离将防止恶意软件和其他传染性元素传播到关键系统。除了在基础设施上隔离内部和外部网络,即将关键系统与外部网络物理隔离之外,组织还应该标准化所有用户必须遵守的内部通信协议。组织还应建立标准的沟通渠道,以避免任何混淆和错误,例如打开可能导致安全漏洞的传染性链接。

入侵您自己的网络:道德黑客是入侵安全网络但没有任何恶意意图的程序员。组织可以让道德黑客入侵他们的网络以识别零日漏洞,即系统所有者以前不知道的漏洞。识别新的可能威胁将允许系统所有者修复它们,以免它们被不合格的未知攻击者利用。应尽早修复由此确定的漏洞或漏洞。

随着物联网 (IoT) 的引入和传播,从智能手机和智能手表到国家电网,物联网将所有可以想象的电子设备连接起来。随着每台设备添加到物联网网络,安全故障结果的风险和严重性都会增加。因此,现在是企业和其他组织改善网络安全中的技术和人为因素的最理想时机。

【责任编辑:赵宁宁 TEL:(010)68476606】

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/137175.html<

(0)
管理的头像管理
上一篇2025-03-02 10:37
下一篇 2025-03-02 10:38

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注